Hallo liebe Freifunker,
wir evaluieren gerade eine Turnhalle inkl. Tribüne mit Freifunk auszustatten. Zur Verfügung stehen 200 MBit symmetrisch per Glasfaser vom Nachbargebäude. Zukünftig auch bei Bedarf mehr.
Als Hardware würden wir gerne UniFi APs einsetzen, da wir diese in anderen Bereichen auch schon verwenden.
Als VPN-Offloader dient ein Siemens Futro S550-2 mit 2 NICs und 2 Gig Ram, alternativ eine FritzBox 4040. Persönlich würde ich aber den S550 vorziehen.
Kann uns hier jemand helfen den Futro bzw. die FritzBox entsprechend als Offloader zu konfigurieren? Gerne komme ich mit der Hardware auch vorbei bzw. stelle einen Raum zur Verfügung. Alternativ die Frage woher ich ein passendes Image für das Münsterland bekomme?
Aber Obacht, die Warnung da ist ernst zu nehmen. Der Stick bügelt einfach die erste Festplatte über. Wenn man davon einen PC bootet, sind alle Daten futsch.
Dann kommt der interessante Teil:
Du brauchst sowohl Mesch (für die FB4040 bzw. die AC Mesh für draußen) als auch Clientnetz für die Unifis für drinnen.
Dazu wird einfach in der /etc/config/network die VLAN-Konfiguration hinterlegt. Der PoE-Switch sollte auch VLANs können, und dividiert das dann wieder auseinander, Clientnetz an die Unifis und das Meschnetz an die Unifi.
Hier eine Beispielkonfiguration dazu: (relevante Zeilen mit ###<<< markiert)
Hallo,
ich habe heute morgen gebastelt, der Futro ist online mit der NodeID 0019999a6ce7. Mir ist aber nicht ganz klar wie es nun weitergehen soll.
Die Config habe ich ich eingespielt:
Konfiguriere ich jetzt einfach die Unifi-APs ganz normal und erzeuge eine SSID “Freifunk” und gebe den Futro als Gateway an. Wer spielt in diesem Fall DHCP-Server?
Der DHCP läuft auf unseren Gateways und diese sind auch das Standard-Gateway. Wir betreiben einen Unifi Controller im Freifunk Netz den wir interessierten zur Verfügung stellen. Wenn du möchtest richten wir dir eine Site ein, du kannst die Unifis einfach ins Freifunk Client Netz Hängen und über den Controller konfigurieren. Das die SSID „Freifunk“ lautet ist in diesem Fall Bedingung. Soweit wenn du die Geräte mit original Firmware betreiben möchtest. (Was in meinen Augen absolut Sinn macht) Desweiteren muss mindestens an einer sinnvollen Stelle Freifunk-Mesh angeboten, also mit Freifunk Firmware betrieben werden.
Also müsste ich, mit der config von oben, auf der zweiten NIC per DHCP Adressen bekommen? Das ist aktuell nicht der Fall.
Einen Controller betreiben wir selber, dort haben wir bereits divers Sites angelegt so das ich gerne die APs auch unseren Controller betreiben möchte. Wenn es aber zum Einstieg sinnvoll ist können wir unsere APs auch gerne auf euren Controller einrichten uns später umziehen.
Zwei AC Mesh u. die SSID Freifunk werden wir selbstverständlich verbauen/anlegen.
Das ist anhand dessen was du da oben gepostet hast nicht ersichtlich. Wenn du es so konfiguriert hast wie von Matthias vorgeschlagen dann hast du jetzt auf der 2. Netzwerkkarte im VLAN 3 das Client-Netz. Du brauchst dann hinter dem Futro einen VLAN Switch der auf dem Port der zum Futro geht tagged VLAN 2 und 3 entgegen nimmt und an dem Ports an denen die Unifis hängen das VLAN 3 und an den Ports an denen die AC Mesh hängen VLAN 2 untagged ausgibt.
Das geht nur dann wenn die Unifis auch in eurem Netz Hängen. Und es führt kein Weg mehr um eine Installation mit VLAN switch herum.
Ich schaue mir die VLANs nochmal genauer an. Werde dazu aber erst Montag kommen.
Zu dem Controller: Unser Controller hat eine öffentliche IP, sollte somit doch auch aus dem Freifunk-Netz erreichbar sein. Oder übersehe ich da ein Problem?
der Befehl ist tot, einfach nicht mehr verwenden bitte.
ip a
ist der neue Befehl dafür. Eine Kurzform für
ip address show
Standardmäßig kommt da Mesch raus. Das muss man erst umstellen. Du musst mit VLANs arbeiten, anders bekommst du nicht Client- und Meschnetz aus der zweiten Karte heraus.
Wir können uns das gerne mal zusammen per Tmux (geteilte Terminalsitzung) ansehen.
Nein, das funktioniert. Die Erkennung ist nur nicht automatisch. Unifi-Geräte suchen per Broadcast oder nach der DNS-Auflösung „unifi.default-domain“. Letztere zeigt im Freifunk-Netz auf unseren Controller. Hier ein Beispiel aus Domäne-01. Die Searchdomain weiß das Gerät über den DHCP-Server.
# dig @10.1.0.2 unifi.ffmsl.de +short
5.9.86.151
Dadurch erscheinen die Geräte automatisch bei uns. Du musst sie bei der Erstkonfiguration manuell auf deinen Controller hinweisen. Das geht per SSH und der Ubiquity-Support per Chat - erreichbar über den Controller links unten - hilft dabei.
Kann ich die erweiterten Knotenstatistiken noch per SSH aktivieren?
Und wird durch die Trennung der VLANs bereits verhindert, das sich Clients auf die AC Mesh verbinden? Ich möchte verhindern, das sich Clients mit den „schlechteren“ AC Mesh verbinden und nicht die AP HDs nutzen.
Ich habe daher jetzt die Config angepasst und auf eine Netzwerkkarte umgeschrieben (war ja leichter als gedacht). Damit scheint es jetzt zu funktionieren: https://karte.freifunk-muensterland.de/map/#!v:m;n:0019999a6ce7
Daran hängen aktuell zwei UAP-PRO, direkt zum Marktplatz in Coesfeld.
Wichtig ist mir vor allem, dass das ganze Setup später stabil läuft.
Parallel habe ich mir daher einen zweiten Futro und die folgende NIC gekauft:
Etwas in verdacht habe ich die erste NIC bzw. die Riser-Card. Daher habe ich auch eine zweite Riser-Card gekauft um nun alles tauschen zu können.
Bzgl, der Mesh-Funktionalität wird uns ein Elektriker ein vorhandenes Kable umlegen. Dann haben wir einen Platz für die Mesh direkt am Außenbereich - allerdings direkt neben einem Unifi AP HD. Da dieser sicherlich mehr Performance bietet könnte ich mir vorstellen, trotzdem auf dem Mesh nur das mesching laufen zu lassen - oder was meinen die Experten?
ärgerlich mit dem Futro. Das hatten wir bisher nicht. Wir haben Futros, die schon zwei Jahre stabil laufen. Welchen Treiber verwendet die D-Link-Karte? Kann auch sein, dass der Riser eine Macke hat. Wir haben immer soft-riser verwendet, also einfach so Flachbandkabel aus China quasi.
Die verlinkte Karte ist aber eh Schwindel. PCI kann kein Gigabit-Ethernet. Nur die Langversion.
Hat dein Futro keine PCIe-Schnittstelle? Der S550-2 müsste das haben. Wir haben sonst auch noch Futros, falls du einen haben möchtest.
Bzgl. der Außenkonfiguration: Wir verbauen derzeit immer Router im Doppelpack: AC Mesh Pro (mit Origianlfirmware nur für Clientnetz) und einen AC Mesh zum Meschen. Die Kombination kann man glaube ich (bisher nicht getestet) auch mit einem Kabel abwickeln, wiel man die Mesh hinter den Mesh Pro hängen kann.
Stören werden sich die Geräte nicht. Der AC-HD wird sich entsprechend einen anderen Kanal suchen.
Kann ich gerne nächste Woche schauen. Gerade komme ich nicht an den Futro (liegt im Büro) und die Karte ist nicht eingebaut. Wenn du mir deinen SSH-Key gibst kann ich den auch gerne hinterlegen.
Das hat mich dazu gebracht den zweiten gerade auch mal aufzuschrauben. Er hat auch nur PCI, kein PICe. Die Google Bildersuche zeigt aber auch nur 550-2 mit PCI.
Wo ich dabei war habe ich den neuen Futro auch direkt geflasht (Node ID: 001999b07664)
Was mich verwundert hat: Beim ersten habe ich zig Versuche gebraucht bis er vom USB Stick gebootet hat und am ende habe ich dann die CompactFlash Karte per DD und altem Kartenleser beschrieben. Bei dem zweiten lief alles direkt durch. Vielleicht hat er echt einen weg
Da die Leitung zur Turnhalle mehr könnte wäre ich natürlich an mehr Speed interessiert.
Sehr sehr gerne. Dann könnte ein zweiter ggf. den Marktplatz versorgen. Soll ich mal in die Warpzone kommen oder kommen jemand zufällig Richtung Coesfeld?
Spannend, so werde ich es machen! Dann bin ich mal gespannt was passiert.
@LinuxLinus welche AccessPoints genau setzt ihr ein? Für eine Sporthalle hätte ich an den UAP-ac-HD oder an die UAP-ac-M mit Sektorantennen gedacht. Oder laufen auch UAP-ac-Pro bei so großer Clientzahl gut? Hast du Statistiken/Auswertungen/Erfahrungswerte? Wäre für zukünftige Projekte interessant.
Hi, ich bin dabei 14 Schulstandorte flächendeckend mit WLAN auszustatten - wir sammeln gerade daher viele Erfahrungen. Große Hallen sind aber auch neu, daher für mich gerade sehr spannend.
Was Reichweite und Performance angeht habe ich glaube ich ein ganz gutes Wissen. Was mir aber fehlt sind die Erfahrungen was ein Gast im Netz an Bandbreite braucht.
Status ist gerade, das die Halle per Glasfaser mit 200 MBit symmetrisch angebunden ist und wir dort den 16 Port PoE Switch eingesetzt haben.
Ich werde die Turnhalle mit Tribüne anfangs mit zwei UniFi AP HD ausstatten und bei größeren Veranstaltungen (Messen) weitere AP Pro hinzufügen.
Eine Halle ohne Tribüne wird von einem AP Pro versorgt, der reicht locker.
Wenn das nicht reicht würde ich auf die XG wechseln, die sind ja in den Dimensionen auch nicht überteuert.
Vielleicht bin ich verwöhnt oder habe hohe Ansprüche ans Netz. Trotzdem habe ich mich gewundert was eine einfache FritzBox 4040 in der Halle schafft. Diese hatten wir heute auf den Netzwerkschrank gelegt: https://karte.freifunk-muensterland.de/map/#!v:m;n:e8df708af69c
Toll ist, das mein Büro zwei Fenster zum Marktplatz in Coesfeld hat. Somit kann ich dort auch gerade testen was die Reichweite angeht. Schade, dass das Wetter gerade nicht mitspielt.
Falls es der Community hilft gebe ich euch gerne Zugriff auf den Controller und den Futro.
Das ist interessant, wir hatten sowas in Gütersloh Ende letzten Jahres auch: Futro als Offloader bzw. „Anbinder“ an vorhandene Infrastruktur wurde vom städtischen Dienstleister gekauft, konfiguriert und aufgebaut. Aber das System kam nicht hoch. CF-Card in zweiten Futro (man hatte gleich Ersatz mitbestellt ;)) eingebaut. Verbindung klappt ebenfalls nicht. CF-Card erneut getauscht, neu bespielt. Nix. Schließlich umständlich Monitor angeschlossen, dort sah man dann das schon gepostete Bild. Habe dann letztlich einen Futro aus dem eigenen Fundus rangekarrt, hingestellt — tut.
Die beiden Futros habe ich dann vom Dienstleister überlassen bekommen, kam aber noch nicht dazu, näher zu gucken, was das Problem ist. Insofern interessant, daß es mit Futros auch anderswo (neuerdings) diese Probleme gibt; bis dato waren die hier völlig pflegeleicht.
Hmm? Ab PCI 2.2 sind 32 Bit bei 66 MHz spezifiziert, 266 statt zuvor 133 MByte/sec Busdurchsatz. Selbst mit den 32 Bit/33 MHz, die der Futro am PCI-Steckplatz lt. Specs nur liefert, sollte 1 GBit/sec dort gerade erreichbar sein. (Wobei da dann auch die Gegenstellen und Peers zumindest bei uns ggf. dicke Backen machen würden ;))